【发布时间】:2012-03-16 05:46:54
【问题描述】:
如果我有一个用于访问其他网站的门户。
假设我有一个门户 A 。我想访问网站B。
如果 B 需要一些关键信息才能像 username 一样工作。我想安全地传递这些信息。
所以我制作了这样的表格:
<%--------------------------------------------------------------------------------------%>
<form id="frm_sal" action="B URL the first page" method="post">
<input id="hdn_sal_Emp_Num" type="hidden" runat="server" name="hdn_sal_Emp_Num" />
<input id="hdn_sal_user_name" type="hidden" runat="server" name="hdn_sal_user_name" />
<input id="hdn_sal_result" type="hidden" runat="server" name="hdn_sal_result" />
</form>
<%--------------------------------------------------------------------------------------%>
如果客户点击门户中的链接A,我将提交到此表单。
每个网站一个表格。
我的问题是关于如何保护这些数据并防止篡改。
【问题讨论】:
-
B上的常规安全措施将尝试防止这种情况发生。 -
我是否应该通过某种方式保护隐藏字段以防止篡改或任何黑客攻击?
-
两个站点可以读取同一个数据库吗?
-
不,这并非一直如此......
标签: c# asp.net security hidden-field tampering